NOTAT. definitionen af sikkerhedshændelse i lovforslaget om Center for Cybersikkerhed (L 192)
|
|
|
- Randi Andresen
- 10 år siden
- Visninger:
Transkript
1 Forsvarsudvalget L 192 Bilag 6 Offentligt NOTAT 30. maj 2014 om definitionen af sikkerhedshændelse i lovforslaget om Center for Cybersikkerhed (L 192) 1. Begrebet sikkerhedshændelse er et centralt element i forslaget til lov om Center for Cybersikkerhed. Det følger således af lovforslaget, at Center for Cybersikkerhed kun må foretage analyse af data, der stammer fra de tilsluttede civile myndigheder og virksomheder, hvis der er tale om en sikkerhedshændelse. Endvidere må alene data, der er knyttet til en sikkerhedshændelse, videregives efter lovens særlige videregivelsesbestemmelse, ligesom der gælder særlige regler for sletning af data, der er knyttet til en sikkerhedshændelse. Når ordet cyberangreb anvendes i bemærkningerne til lovforslaget, sker dette i samme betydning som det mere tekniske begreb sikkerhedshændelse, der anvendes i lovteksten. Sagt med andre ord er en sikkerhedshændelse et cyberangreb eller en trussel herom. Center for Cybersikkerhed indsamler i dag primært data ved hjælp af elektroniske alarmenheder, som er opsat hos de frivilligt tilsluttede myndigheder og virksomheder, hvor de monitorerer ind- og udgående internetkommunikation. Monitoreringen giver et normalbillede af internetkommunikationen og dermed også det overblik, der er nødvendigt for at opdage afvigelser. Cyberangreb (sikkerhedshændelser) vil typisk optræde som afvigelser fra normalbilledet og udløse en alarm hos centerets netsikkerhedstjeneste. Netsikkerhedstjenesten foretager således allerede i dag en automatiseret (altså maskinel) løbende monitorering af internettrafikken for at se, om den indeholder trusler mod itsikkerheden. Det sker faktisk mange, mange tusinde gange om dagen, at der udløses en alarm. Det er imidlertid i gennemsnit ganske få gange i døgnet, at en alarm har en så alvorlig karakter, at den fører til, at en analytiker i centeret foretager en nærmere analyse, fordi der er en begrundet mistanke om en sikkerhedshændelse, og fordi analysen er nødvendig 1 HOLMENS KANAL 42 TELEFON: MAIL: [email protected] CVR: KØBENHAVN K TELEFAX: WEB: EAN:
2 for afklaring af forhold vedrørende hændelsen. Der skal således foreligge konkrete indikationer på et cyberangreb eller en trussel herom, før der kan foretages en analyse af data. Analysen har alene til formål at klarlægge konkrete sikkerhedshændelsers karakter, og netsikkerhedstjenestens interesse er derfor kun rettet mod tekniske oplysninger om sikkerhedshændelserne, f.eks. analyse af en virus i en fil, der er vedhæftet en , og ikke mod selve indholdet af kommunikationen, herunder personoplysninger. Når en analyse er gennemført, logges den, og Tilsynet med Efterretningstjenesterne vil kunne kontrollere, at betingelserne for analysen i det enkelte tilfælde har været opfyldt. Derudover fører centerets ledelse og centerets jurister løbende kontrol med, at analyserne foretages i overensstemmelse med reglerne. Tilsynets årlige redegørelse skal indeholde oplysninger om antallet af sager med relation til sikkerhedshændelser, der er behandlet i centeret. Den årlige redegørelse skal herudover indeholde en anonymiseret beskrivelse af et eller flere konkrete cyberangreb, og der skal være en statistik over, hvor mange gange analytikere fra centeret har foretaget analyse af data. Hvad der skal forstås ved en sikkerhedshændelse, er nærmere uddybet og illustreret nedenfor i pkt I lovforslaget er en sikkerhedshændelse defineret således: 2. I denne lov forstås ved: 1) Sikkerhedshændelse: En hændelse, der negativt påvirker eller vurderes at ville kunne påvirke tilgængelighed, integritet eller fortrolighed af data, informationssystemer, digitale netværk eller digitale tjenester. Denne definition svarer til definitionen i den gældende GovCERT-lov (lov nr. 596 af 14. juni 2011), der blev enstemmigt vedtaget af Folketinget, og denne afgrænsning af begrebet sikkerhedshændelse har dermed dannet grundlag for netsikkerhedstjenestens arbejde i knap 3 år. Det fremgår således af bemærkningerne til lovforslagets 2, stk. nr. 1, at definitionen af sikkerhedshændelse er en videreførsel af definitionen fra GovCERT-lovens 3, nr. 3, med en sproglig præcisering af, at sikkerhedshændelser er hændelser med en negativ påvirkning af tilgængelighed, integritet eller fortrolighed af data, informationssystemer, digitale net- 2
3 værk eller digitale tjenester. Det præciseres endvidere, at begrebet sikkerhedshændelse omfatter hændelser, der vurderes at ville kunne have den beskrevne påvirkning. Definitionen indebærer, at enhver unormal situation, der potentielt kan kompromittere informationssystemer, digitale netværk, digitale tjenester eller andre elektroniske systemer eller data, der lagres, processeres eller transmitteres af disse systemer, vil være at betragte som en sikkerhedshændelse. Desuden præciseres det, at begrebet omfatter data, informationssystemer, digitale netværk og digitale tjenester, således at det udtrykkeligt fremgår, at også hændelser, som rammer lukkede netværk (netværk, der ikke er forbundet til internettet), kan have karakter af sikkerhedshændelser. Et eksempel på en sikkerhedshændelse, der negativt påvirker tilgængeligheden af en digital tjeneste, er et overbelastningsangreb (denial-of-service angreb), hvor f.eks. en hjemmeside rammes af et stort antal forespørgsler, så brugere ikke kan få adgang til hjemmesiden. En sikkerhedshændelse, der negativt påvirker integriteten af såvel data som et informationssystem, kan eksempelvis være indtrængen i en database, hvor oplysninger ændres uden databaseejerens vidende. En sikkerhedshændelse, der negativt påvirker fortroligheden af et informationssystem, kan være en såkaldt»trojansk hest«, hvor der installeres et program på en myndigheds informationssystem, som muliggør uautoriseret kopiering af data fra myndigheden. 3. I et spørgsmål fra Forsvarsudvalget blev forsvarsministeren anmodet om at yde teknisk bistand til et ændringsforslag, således at definitionen af sikkerhedshændelser svarer til Beredskabsstyrelsens definition. Besvarelsen af spørgsmålet lyder således: Et forslag til ændring af definitionen af sikkerhedshændelse som anført i spørgsmålet vil f.eks. kunne affattes således: Sikkerhedshændelse: Elektroniske angreb rettet mod informations- og kommunikationsteknologi, herunder computere, servere, netværk og tjenester, som er forbundet direkte eller indirekte til internettet, med det formål at skade eller ødelægge informations- og kommunikationsteknologi, tilegne sig kontrol over styringen af informations- og kommunikationsteknologi eller uretmæssigt at få adgang til data lagret på informations- og kommunikationsteknologi. 3
4 Indledningsvist bemærkes det, at Beredskabsstyrelsen ikke opererer med en egentlig definition af begrebet sikkerhedshændelse. Beredskabsstyrelsen har imidlertid i Nationalt Risikobillede af 9. april 2013 beskrevet en række karakteristika ved cyberangreb, og disse er anvendt ved affattelsen af ændringsforslaget. Ændringsforslaget indebærer, at begrebet sikkerhedshændelser defineres mere snævert, således at begrebet alene omfatter angreb på informations- og kommunikationssystemer, men ikke trusler om sådanne angreb. Dette vil have som konsekvens, at Center for Cybersikkerhed i medfør af lovforslagets 3, stk. 1, alene vil have til opgave at opdage, analysere og bidrage til at imødegå deciderede angreb. Centeret vil dermed i mindre grad få mulighed for at foretage forebyggende arbejde ved at opdage, analysere og bidrage til at imødegå trusler med henblik på at hindre angreb. Det kan endvidere være vanskeligt at fastslå, hvornår en hændelse kan karakteriseres som et angreb. Herudover indebærer ændringsforslaget, at en sikkerhedshændelse defineres som angreb på informations- og kommunikationsteknologi, som er forbundet direkte eller indirekte til internettet. Dette vil f.eks. have som konsekvens, at en hændelse, hvor et netværk, der ikke er forbundet til internettet, ødelægges af en virus introduceret via en USB-nøgle, ikke kan karakteriseres som en sikkerhedshændelse. Som eksempel på netværk, der ikke er forbundet til internettet, kan nævnes netværk, der anvendes til klassificeret kommunikation. Den foreslåede definition vurderes endvidere at være vanskelig at benytte i praksis. Det vil således som udgangspunkt være vanskeligt at påvise det subjektive element, som følger af den foreslåede bestemmelse. En typisk sag i det nuværende GovCERT starter i dag ved, at der opstår en computergenereret alarm i sensornetværket. Det kan eksempelvis ske, hvis der i en tilsluttet myndigheds internetkommunikation ses indikatorer på kommunikation fra en ip-adresse, som er kendt for at sende malware. Grundlaget for at analysere data er således, at der er en formodning for, at der i den pågældende internetkommunikation findes malware, og at det udgør en trussel. Det kan dog ikke uden en nærmere analyse af internetkommunikationen konstateres, om der rent faktisk er tale om malware og endnu mindre, om en eventuel malware har til formål at skade eller ødelægge informations- og kommunikationsteknologi, tilegne sig kontrol over styringen af informations- og kommunikationsteknologi eller uretmæssigt at få adgang til data lagret på informations- og kommunikationsteknologi. På denne baggrund kan jeg ikke støtte et sådant ændringsforslag. 4. På retsudvalgets høring den 8. maj 2014 om lovforslaget foreslog DANSK IT følgende definition af en sikkerhedshændelse: 4
5 Cyberangreb (sikkerhedshændelsen) er elektroniske angreb rettet mod informations- og kommunikationsteknologi (IKT) herunder computere, servere, netværk, tjenester, som er forbundet direkte eller indirekte til Internettet, med den hensigt at skade eller ødelægge IKT, tilegne sig kontrol over styringen af IKT eller uretmæssigt at få adgang til data lagret på IKT, med det formål at underminere tilgængeligheden, integriteten og tilliden til det ramte eller tilsigtet IKT og/eller at tilegne/forvanske/ødelægge sensitive data. Som det fremgår, svarer første del af DANSK IT s forslag, dvs. indtil ordene med det formål at underminere, til ovennævnte ændringsforslag, og denne del af definitionen er dermed kommenteret ovenfor under pkt. 3. Med hensyn til anden del af Dansk-It s definition, dvs. med det formål at underminere tilgængeligheden, integriteten og tilliden til det ramte eller tilsigtet IKT og/eller at tilegne/forvanske/ødelægge sensitive data, svarer denne del af definitionen reelt (med elementer fra lovforslaget) til første del af definitionen, og dermed er første og anden del sammenfaldende. Sagt med andre ord, så siges det samme to gange. 5. Om antallet af sikkerhedshændelser kan oplyses, at netsikkerhedstjenesten (GovCERT) siden 2010 har registreret godt sikkerhedshændelser. Heraf vurderes en fjerdedel at være alvorlige. Det er således som nævnt ovenfor i pkt. 1 i gennemsnit kun ganske få gange om dagen, at en alarm fører til en nærmere analyse af data. De registrerede hændelser omfatter overbelastningsangreb og spor efter APT-angreb, fund af sårbarheder, tegn på infektion med vira og fund af forskellige typer malware (crimeware, botnet-malware mv.). I perioden september 2011 til udgangen af marts 2014 har netsikkerhedstjenesten (Gov- CERT) udsendt godt 100 varslinger til GovCERT s kundekreds. Tallet omfatter generelle varslinger til en bredere kreds og specifikke varslinger til enkeltkunder på baggrund af en alarm. 5
Center for Cybersikkerheds beretning 2014. Center for Cybersikkerheds beretning 2014
Center for Cybersikkerheds beretning 2014 1 Center for Cybersikkerheds beretning 2014 2 Center for Cybersikkerheds beretning 2014 Center for Cybersikkerhed Kastellet 30 2100 København Ø Tlf.: 3332 5580
Ofte stillede spørgsmål om GovCERT s serviceydelser og sensornetværk
9. april 2013 Dokumentnr.: CKG Ofte stillede spørgsmål om GovCERT s serviceydelser og sensornetværk Indhold: 1. Organisation...2 2. Serviceydelser...3 3. Teknik...6 4. Gældende regler...9 1/9 1. Organisation
Retningslinjer for behandling af personoplysninger m.v. i Center for Cybersikkerhed ved Forsvarets Efterretningstjeneste
Sagsbehandler: PAH Sagsnummer: 2012/002293 13. maj 2013 Indledning Retningslinjer for behandling af personoplysninger m.v. i Center for Cybersikkerhed ved Forsvarets Efterretningstjeneste Forsvarets Efterretningstjeneste
HØRING OVER UDKAST TIL FORSLAG TIL LOV OM CENTER FOR CYBERSIKKERHED SAMT EVALUERING AF GOVCERT-LOVEN
Forsvarsministeriet [email protected] [email protected] [email protected] WILDERS PLADS 8K 1403 KØBENHAVN K TELEFON 3269 8888 DIREKTE 3269 8805 [email protected] MENNESKERET.DK J. NR. 540.10/30403/RFJ/MAF HØRING OVER
KOMMENTERET HØRINGSOVERSIGT vedrørende forslag til lov om ændring af lov om Forsvarets Efterretningstjeneste (Lovforslag L 200)
Forsvarsudvalget 2015-16 L 9 Bilag 1 Offentligt KOMMENTERET HØRINGSOVERSIGT vedrørende forslag til lov om ændring af lov om Forsvarets Efterretningstjeneste (Lovforslag L 200) Maj 2015 Et udkast til lovforslag
FOLKETINGETS RETSUDVALG HØRING OM CFCS-LOVEN 8. MAJ 2014
Forsvarsudvalget 2013-14 L 192 Bilag 2 Offentligt FOLKETINGETS RETSUDVALG HØRING OM CFCS-LOVEN 8. MAJ 2014 Rådet for Digital Sikkerhed Birgitte Kofod Olsen, formand Privatlivsbeskyttelse Grundloven Forvaltningsloven
Trusselsvurdering: APT-angreb mod danske myndigheder, virksomheder og organisationer
5. februar 2014 Trusselsvurdering: APT-angreb mod danske myndigheder, virksomheder og organisationer Formålet med denne trusselsvurdering er at informere om omfanget af særligt avancerede hackerangreb,
Folketinget Retsudvalget Christiansborg 1240 København K
Retsudvalget 2014-15 (1. samling) REU Alm.del - endeligt svar på spørgsmål 682 Offentligt Folketinget Retsudvalget Christiansborg 1240 København K Politi- og Strafferetsafdelingen Dato: 18. maj 2015 Kontor:
Undersøgelsesrapport. Målrettede forsøg på hacking af den danske energisektor
Undersøgelsesrapport Målrettede forsøg på hacking af den danske energisektor Undersøgelsesenheden ved Center for Cybersikkerhed September 2018 Målrettede forsøg på hacking af den danske energisektor Denne
1 Hvad skal man gøre, når man er blevet hacket - eller har mistanke om, at man er hacket?
1 Hvad skal man gøre, når man er blevet hacket - eller har mistanke om, at man er hacket? En forudsætning i denne situation er, at der eksisterer kapacitet til at erkende og dokumentere, hvorvidt man er
Trusselsidentifikation ved risikovurderingen af offentlige it-systemer Kom godt i gang
Trusselsidentifikation ved risikovurderingen af offentlige it-systemer Kom godt i gang Oktober 2015 Trusselsidentifikation ved risikovurderingen af offentlige it-systemer Kom godt i gang Oktober 2015 Denne
Retspolitisk Forenings kommentar til udkast til beretning nr. 3 fra Folketingets Retsudvalg og Kulturudvalg.
R E T S P O L I T I S K F O R E N I N G Retspolitisk Forenings kommentar til udkast til beretning nr. 3 fra Folketingets Retsudvalg og Kulturudvalg. Indledende bemærkninger og problemstilling. Retspolitisk
Folketinget Retsudvalget Christiansborg 1240 København K
Folketinget Retsudvalget Christiansborg 1240 København K Lovafdelingen Dato: 7. april 2011 Kontor: Formueretskontoret Sagsnr.: 2010-702-0142 Dok.: JOK41561 Hermed sendes besvarelse af spørgsmål nr. 2 vedrørende
Retsudvalget 2014-15 L 69 endeligt svar på spørgsmål 11 Offentligt
Retsudvalget 2014-15 L 69 endeligt svar på spørgsmål 11 Offentligt LOVSEKRETARIATET NOTAT OM DET SÅKALDTE IDENTITSKRAV I GRUNDLOVENS 41, STK. 2, I FORHOLD TIL ET AF MINISTEREN STILLET ÆNDRINGSFORSLAG TIL
Rapport om erfaringerne med lov om Center for Cybersikkerhed
Forsvarsudvalget 2016-17 FOU Alm.del Bilag 97 Offentligt Rapport om erfaringerne med lov om Center for Cybersikkerhed I ndholdsfortegnelse Indholdsfortegnelse... 1 1. Indledning... 3 2. Oprettelsen af
DK CERT COMPUTER EMERGENCY RESPONSE TEAM. Chefkonsulent Preben Andersen
DK CERT COMPUTER EMERGENCY RESPONSE TEAM Chefkonsulent Preben Andersen DK CERT Analyse og beskyttelsescenter Primær opgave: Gennem samarbejdet i CERT FIRST åbne kilder, at opbygge en samlet viden, der
Vedr.: Høring over udkast til forslag til lov om Center for Cybersikkerhed.
4. marts 2014 Forsvarsministeriet Att.: Peter Heiberg Holmens Kanal 42 1060 København K Mail: [email protected] Vedr.: Høring over udkast til forslag til lov om Center for Cybersikkerhed. Rådet for Digital Sikkerhed
Titel: Ikke ret til dataudtræk fra logoplysninger vedrørende opslag i elektroniske patientjournaler
2016-49433 Titel: Ikke ret til dataudtræk fra logoplysninger vedrørende opslag i elektroniske patientjournaler På foranledning af en henvendelse fra en borger har Statsforvaltningen udtalt: Henvendelse
Sikkerhedsanbefaling. It-sikkerhed på rejsen
Sikkerhedsanbefaling It-sikkerhed på rejsen Juni 2015 2 It-sikkerhed på rejsen En sikkerhedsanbefaling fra Center for Cybersikkerhed 3 4 Om sikkerhedsanbefalingen Denne sikkerhedsanbefaling fra Center
Sikkerhedsanbefaling. It-sikkerhed på rejsen
Sikkerhedsanbefaling It-sikkerhed på rejsen Juni 2015 It-sikkerhed på rejsen En sikkerhedsanbefaling fra Center for Cybersikkerhed 2 Om sikkerhedsanbefalingen Denne sikkerhedsanbefaling fra Center for
Retsudvalget 2014-15 L 93 endeligt svar på spørgsmål 1 Offentligt
Retsudvalget 2014-15 L 93 endeligt svar på spørgsmål 1 Offentligt Folketinget Retsudvalget Christiansborg 1240 København K Dato: 6. februar 2015 Kontor: Formueretskontoret Sagsbeh: Katrine Drejer Vienberg
Implementering af NIS-direktivet IXP
e layout menuen lpelinjer lpelinjer ik på Vis terlinjer lpelinjer Sundheds- og Ældreudvalget 2017-18 L 143 Bilag 5 Offentligt /design dit slide e layout yt dias, yt slide Implementering af NIS-direktivet
Vejledning til indberetning af sikkerhedshændelse efter databeskyttelsesforordningen, retshåndhævelsesloven eller særregler for telesektoren
1 / 8 Vejledning til indberetning af sikkerhedshændelse efter databeskyttelsesforordningen, retshåndhævelsesloven eller særregler for telesektoren Velkommen til den fælles indberetningsløsning for indberetning
Retsudvalget L 23 endeligt svar på spørgsmål 24 Offentligt
Retsudvalget 2015-16 L 23 endeligt svar på spørgsmål 24 Offentligt Folketinget Retsudvalget Christiansborg 1240 København K Politi- og Strafferetsafdelingen Dato: 16. november 2015 Kontor: Sikkerhedskontoret
Forslag. Lov om behandling af personoplysninger ved driften af den statslige varslingstjeneste. Lovforslag nr. L 197 Folketinget 2010-11
Lovforslag nr. L 197 Folketinget 2010-11 Fremsat den 27. april 2011 af videnskabsministeren (Charlotte Sahl-Madsen) Forslag til Lov om behandling af personoplysninger ved driften af den statslige varslingstjeneste
Privatlivs- og cookiepolitik
Privatlivs- og cookiepolitik På dlf.org vælger du aktivt, om du vil acceptere eller afvise brugen af cookies. Læs mere om, hvad vi bruger cookies til. Her på siden kan du læse om: Indledning Dataansvarliges
Vejledende tekst om risikovurdering. Datatilsynet og Rådet for Digital Sikkerhed
Vejledende tekst om risikovurdering Datatilsynet og Rådet for Digital Sikkerhed Juni 2019 Indhold Forord 3 1. Sikkerhed 4 2. Risici 5 3. Risikovurdering set fra de registreredes perspektiv 6 4. Risikovurderingsmetodik
Hvad du søgte efter Identiteten på det websted, du besøgte umiddelbart før vores websted (henvisende websted).
Brugervilkår og andre gode ting, som du bør vide for at være sikker online. Sikkerhed er alles ansvar En del af IKEA ånden er "jeg gør min del, du gør din del, og sammen gør vi en masse." Dette gælder
Institut for Menneskerettigheder har følgende bemærkninger til udkastet:
Udlændinge-, Integrations- og Boligministeriet [email protected] W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 D I R E K T E 3 2 6 9 8 9 7 9 M O B I L 3 2 6 9 8 9 7 9 E M K
Høringssvar vedrørende forslag til lov om ændring af lov om aktie- og anpartsselskaber og forskellige love (Obligatorisk digital kommunikation)
Erhvervs- og Vækstministeriet Slotsholmsgade 10-12 1216 København K Sendt til: [email protected] Høringssvar vedrørende forslag til lov om ændring af lov om aktie- og anpartsselskaber og forskellige love (Obligatorisk
IT- SIKKERHED. Omfanget og konsekvensen af IT-kriminalitet
IT- SIKKERHED Omfanget og konsekvensen af IT-kriminalitet IT-KRIMINALITET & -SIKKERHED 1 IT-kriminalitet I 2015 rapporterede mellem 32-41% af alle virksomheder om cyberkriminalitet på globalt plan. Dermed
Risikovurdering vedr. Google Apps. Sammenfatning. Risikovurdering
Risikovurdering vedr. Google Apps Sammenfatning Side: 1 af 6 1. Introduktion IT Crew har faciliteret gennemførelse af en risikovurdering på en workshop med Odense Kommune d. 25. august 2010. Workshoppen
Vejledning til indberetning af sikkerhedshændelse efter NIS-direktivet
Vejledning til indberetning af sikkerhedshændelse efter NIS-direktivet Velkommen til den fælles indberetningsløsning for indberetning af sikkerhedshændelser. Nedenfor finder du en tom blanket, som viser
Forudsætningerne for Offentlighedskommissionens mindretals støtte til ministerbetjeningsreglen
Folketingets Retsudvalg Christiansborg 1240 København K 1. marts 2011 Forudsætningerne for Offentlighedskommissionens mindretals støtte til ministerbetjeningsreglen er bristet Mindretallet i Offentlighedskommissionen
GENERELLE BRUGERBETINGELSER FOR
GENERELLE BRUGERBETINGELSER FOR mypku Disse generelle brugerbetingelser ( Betingelser ) fastsætter de betingelser, der gælder mellem dig som bruger ( Brugeren ) og Nutricia A/S, CVR.: 73128110 ( Nutricia
Kære medarbejder og leder
Kære medarbejder og leder Adgang til informationer i it-systemer og elektronisk kommunikation er for de fleste medarbejdere i Region Hovedstaden en selvfølgelig del af arbejdsdagen. Hvis vi ikke har adgang
IT-retningslinier og sikkerhedspolitik for Viborg Kommunes Skole IT. - gældende for undervisere
IT-retningslinier og sikkerhedspolitik for Viborg Kommunes Skole IT - gældende for undervisere August 2009 IT retningslinier og sikkerhedspolitik for Viborg kommunes Skole IT - gældende for undervisere
Privatlivsimplikationsanalyse (PIA) for GovCERT IDS v3.
Notat Privatlivsimplikationsanalyse (PIA) for GovCERT IDS v3. 15. februar 2011 Holsteinsgade 63 2100 København Ø Telefon 3545 0000 Telefax 3545 0010 E-post [email protected] Netsted www.itst.dk CVR-nr. 26769388
DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig )
DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig ) og Databehandler Dansk Telemedicin A/S Robert Jacobsens Vej 68 2300 København S CVR.nr.:
Almindelig sund fornuft med IT Gode råd og regler om IT sikkerhed
Almindelig sund fornuft med IT Gode råd og regler om IT sikkerhed Langeland Kommune Sikkerhed i Langeland Kommune Sikkerhed er noget vi alle skal tænke over. Vi behandler følsomme informationer om vores
